Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Awesome-Pentest — قائمة بأدوات وموارد اختبار الاختراق المذهلة. | Kitploit
أدوات/GitHubGitHub/kc57/awesome-pentest
كسر كلمات المرورتصعيد الامتيازاتتحليل الشفرة الثابت (SAST)الهندسة العكسيةجمع المعلوماتأمن الويباختبار الاختراقأمن السحابةأمن الجوالأمن الأجهزةالتعلم والتعليمموارد منسقة
8449منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubkc57/awesome-pentest

Awesome-Pentest

قائمة بأدوات وموارد اختبار الاختراق المذهلة.

عرض المستودع

أدوات وموارد اختبار الاختراق الرائعة Awesome

قائمة بأدوات وموارد اختبار الاختراق الرائعة.

المحتويات

  • أدوات تجاوز برامج مكافحة الفيروسات
  • AWS
  • عارضات الملفات وأدوات التنسيق
  • أمان العتاد
    • ناقل CAN
    • محللات المنطق
    • أدوات عتاد متنوعة
  • أدوات كسر الهاش
  • محررات Hex
  • إعداد المختبر
  • أمان الأجهزة المحمولة
    • أندرويد
    • iOS
    • متنوع
    • التطبيقات القابلة للاختراق
  • أدوات الشبكات
  • OSINT
    • أدوات البيانات الوصفية
  • أدوات تصعيد الصلاحيات
  • أدوات الهندسة العكسية
  • اختبار أمان التطبيقات الثابت (SAST)
  • أدوات الويب
    • إضافات Burp Suite
    • GraphQL
  • قوائم الكلمات

أدوات تجاوز برامج مكافحة الفيروسات

  • Anti-Virus-Evading-Payloads - دليل لتوليد حمولات تتجاوز برامج مكافحة الفيروسات.

AWS

  • AWSBucketDump - أداة أمنية للبحث عن ملفات مثيرة للاهتمام في مجموعات S3.
  • enumerate-iam - تعداد الصلاحيات المرتبطة بمجموعة بيانات اعتماد AWS.
  • lazys3 - سكربت Ruby لتجربة القوة الغاشمة لمجموعات AWS s3 باستخدام تركيبات مختلفة.
  • s3-inspector - أداة للتحقق من صلاحيات مجموعات AWS S3.
  • S3Scanner - فحص مجموعات S3 المفتوحة وتفريغ محتوياتها.
  • slurp - أداة تعداد سريعة للغاية وغنية بالميزات لمجموعات أمازون S3.

عارضات الملفات وأدوات التنسيق

  • gron - يحوّل gron بيانات JSON إلى تعيينات منفصلة لتسهيل البحث عن ما تريد ورؤية "المسار" المطلق إليه. وهو يسهل استكشاف واجهات برمجة التطبيقات التي ترجع كميات كبيرة من JSON لكن توثيقها سيء.
  • jless - jless هو عارض JSON لسطر الأوامر مصمم لقراءة واستكشاف والبحث في بيانات JSON.

أمان العتاد

  • Binwalk - Binwalk أداة سريعة وسهلة الاستخدام لتحليل صور البرامج الثابتة (firmware) وهندستها عكسيًا واستخراجها.
  • chipsec - CHIPSEC إطار عمل لتحليل أمان منصات الحواسيب الشخصية بما في ذلك العتاد والبرامج الثابتة للنظام (BIOS/UEFI) ومكونات المنصة. ويتضمن مجموعة اختبارات أمنية وأدوات للوصول إلى واجهات منخفضة المستوى مختلفة وقدرات فحص جنائي.

ناقل CAN

  • Korlan USB2CAN - باستخدام USB2CAN يمكنك مراقبة شبكة CAN وكتابة برنامج CAN والتواصل مع أجهزة شبكات CAN الصناعية أو الطبية أو الخاصة بالسيارات أو أي نوع آخر من أجهزة شبكات ناقل CAN.

محللات المنطق

  • DSLogic - DSLogic سلسلة من محللات المنطق القائمة على USB، بمعدل أخذ عينات أقصى يصل إلى 1 جيجاهرتز وعمق أخذ عينات أقصى يصل إلى 16G.
  • Saleae - تُستخدم محللات المنطق من Saleae من قبل مهندسي الكهرباء ومطوري البرامج الثابتة والهواة وطلاب الهندسة لتسجيل وقياس وتصور وفك تشفير الإشارات في دوائرهم الكهربائية.

أدوات عتاد متنوعة

  • Bus Pirate - Bus Pirate أداة قرصنة متعددة الاستخدامات مفتوحة المصدر تتواصل مع الأجهزة الإلكترونية.
  • ChipWhisperer - سلسلة الأدوات الكاملة مفتوحة المصدر لتحليل الطاقة بالقنوات الجانبية وهجمات التعطيل (glitching).
  • HydraBus - يُستخدم HydraBus (العتاد) مع HydraFW (البرامج الثابتة) كأداة متعددة الاستخدامات مفتوحة المصدر لأي شخص مهتم بتعلم/تطوير/تنقيح/اختراق/اختبار الاختراق للعتاد المدمج الأساسي أو المتقدم.

أدوات كسر الهاش

  • haiti - أداة سطر أوامر (ومكتبة) لتحديد أنواع الهاش (محدد نوع الهاش).
  • Hashview - واجهة أمامية ويب لكسر كلمات المرور والتحليلات.
  • hate_crack - أداة لأتمتة منهجيات الكسر عبر Hashcat من فريق TrustedSec.

محررات Hex

  • ImHex - محرر Hex لمهندسي الهندسة العكسية والمبرمجين ولمن يحرصون على سلامة أعينهم أثناء العمل في الساعة 3 فجرًا.

إعداد المختبر

  • AutomatedLab - AutomatedLab حل وإطار عمل للتجهيز يتيح لك نشر مختبرات معقدة على HyperV وAzure باستخدام سكربتات PowerShell بسيطة.
  • BadBlood - يملأ BadBlood من Secframe نطاق Microsoft Active Directory Domain بهيكل وآلاف الكائنات. ناتج الأداة هو نطاق مشابه لنطاق في العالم الحقيقي.

أمان الأجهزة المحمولة

أندرويد

  • Apktool - أداة للهندسة العكسية لتطبيقات أندرويد الثنائية المغلقة من جهات خارجية.
  • dex2jar - أدوات للتعامل مع ملفات android .dex و java .class.
  • rootAVD - احصل على صلاحيات الجذر لجهاز Android Studio الافتراضي (AVD) باستخدام Magisk (Stable أو Canary أو Alpha).
  • Simplify - آلة افتراضية لأندرويد وأداة لفك التعتيم.

iOS

  • iHide - أداة مساعدة لإخفاء كسر الحماية (jailbreak) عن تطبيقات iOS.
  • iOS App Signer - يمكن لـ iOS App Signer توقيع التطبيقات (أو إعادة توقيعها) وتجميعها في ملفات ipa جاهزة للتثبيت على جهاز iOS.
  • Keychain-Dumper - أداة للتحقق من عناصر سلسلة المفاتيح (keychain) المتاحة للمهاجم بعد كسر حماية جهاز iOS.
  • MGSpoof - يعترض استدعاء MGCopyAnswer + مساعد مخصص ليتمكن المستخدم من تزييف بعض المفاتيح.
  • plistsubtractor - يقرأ ملف plist ويكتب أي ملفات plist مضمّنة.
  • plistsubtractor_py3- plistsubtractor محدّث لـ Python3.
  • Shadow - تجاوز لكشف كسر الحماية لأنظمة كسر الحماية الحديثة لنظام iOS.
  • Sideloadly - Sideloadly بديل لـ Cydia Impactor يتيح لك تثبيت ملفات IPA لجهاز iPhone أو iPad.
  • sigh - يمكن لـ sigh إنشاء ملفات التزويد (provisioning profiles) وتجديدها وتنزيلها وإصلاحها بأمر واحد. وهو يدعم ملفات App Store وAd Hoc وDevelopment وEnterprise، مع ميزات مفيدة مثل الإضافة التلقائية لجميع أجهزة الاختبار.
  • Swift Demangler - يفك ترميز الأسماء المشوهة (mangled names).

متنوع

  • Frida - مجموعة أدوات الحقن الديناميكي (dynamic instrumentation) للمطورين ومهندسي الهندسة العكسية وباحثي الأمن.
  • Fridump - أداة تفريغ ذاكرة شاملة تعتمد على Frida.
  • frida-swift-bridge - جسر تفاعل مع Swift من Frida.
  • ipwndfu - أداة مفتوحة المصدر لكسر حماية العديد من أجهزة iOS.
  • Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) إطار عمل آلي متكامل لاختبار اختراق تطبيقات الأجهزة المحمولة (أندرويد/iOS/ويندوز) وتحليل البرمجيات الخبيثة وتقييم الأمان، قادر على إجراء التحليل الثابت والديناميكي.
  • objection - objection مجموعة أدوات لاستكشاف تطبيقات الأجهزة المحمولة في وقت التشغيل، مدعومة من Frida.
  • Proxy Helper - Proxy Helper وحدة من وحدات WiFi Pineapple تعمل تلقائيًا على تهيئة جهاز Pineapple لاستخدامه مع وكيل مثل Burp Suite.

التطبيقات القابلة للاختراق

  • AndroGoat - AndroGoat تطبيق مفتوح المصدر طُوّر عن قصد ليكون ضعيفًا/غير آمن باستخدام Kotlin.
  • Damn-Vulnerable-Bank - Damn Vulnerable Bank صُمم ليكون تطبيق أندرويد ضعيفًا عن قصد.
  • igoat - أداة تعليمية لاختبار اختراق تطبيقات iOS وأمنها من إعداد Swaroop Yermalkar. Objective-C
  • iGoat-Swift - تطبيق Swift ضعيف للغاية لنظام iOS. Swift
  • InsecureShop - تطبيق أندرويد ضعيف مصمم عن قصد مبني بلغة Kotlin. Kotlin
  • MASTG-Hacking-Playground - MASTG Hacking Playground مجموعة من تطبيقات iOS وAndroid التعليمية المبنية عمدًا بشكل غير آمن لتقديم إرشادات عملية للمطورين وباحثي الأمن ومختبري الاختراق.
  • ovaa - OVAA (Oversecured Vulnerable Android App) تطبيق أندرويد يجمع كل الثغرات الأمنية المعروفة والشائعة على المنصة.

أدوات الشبكات

  • Certipy -أداة لتعداد وإساءة استخدام خدمات الشهادات في Active Directory.
  • Coercer - سكربت Python لإجبار خادم ويندوز تلقائيًا على المصادقة على جهاز تعسفي عبر 9 طرق.
  • Nginxpwner - Nginxpwner أداة بسيطة للبحث عن أخطاء الإعداد الشائعة والثغرات في Nginx.
  • Nuclei - ماسح ثغرات سريع وقابل للتخصيص مبني على DSL بسيط قائم على YAML.
  • SSHScan - SSHScan أداة اختبار تقوم بتعداد خوارزميات التشفير (Ciphers) الخاصة بـ SSH. وباستخدام SSHScan يمكن اكتشاف خوارزميات التشفير الضعيفة بسهولة.

OSINT

  • Amass - رسم خرائط متعمق لسطح الهجوم واكتشاف الأصول.
  • github-search - أدوات لإجراء بحث أساسي على GitHub.
  • subfinder - Subfinder أداة لاكتشاف النطاقات الفرعية، تكتشف النطاقات الفرعية الصالحة للمواقع. صُممت كإطار عمل سلبي لتكون مفيدة لبرامج مكافآت الثغرات (bug bounties) وآمنة لاختبار الاختراق.

أدوات البيانات الوصفية

  • Goca - Goca نسخة مشتقة (fork) من FOCA مكتوبة بلغة Go، وهي أداة تُستخدم أساسًا للعثور على البيانات الوصفية والمعلومات المخفية في المستندات التي تفحصها.

أدوات تصعيد الصلاحيات

  • IDiagnosticProfileUAC - مجرد وسيلة أخرى لتجاوز UAC باستخدام كائن COM المرفوع تلقائيًا Virtual Factory الخاص بـ DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666).
  • iscsicpl_bypassUAC - تجاوز UAC لأنظمة ويندوز x64 من 7 إلى 11.

أدوات الهندسة العكسية

  • Cpp2IL - أداة قيد التطوير لعكس هندسة سلسلة أدوات IL2CPP الخاصة بـ Unity. Unity
  • dnSpy - إحياء غير رسمي لمصحح أخطاء .NET ومحرر التجميعات الشهير dnSpy.
  • Doldrums - أداة هندسة عكسية لتطبيقات Flutter/Dart. Flutter
  • Ghidra - Ghidra إطار عمل للهندسة العكسية للبرمجيات (SRE) أنشأته وتديره مديرية أبحاث وكالة الأمن القومي الأمريكية.
  • hbctool - أداة هندسة عكسية لبايتكود Hermes (تجميع/فك تجميع بايتكود Hermes). React Native
  • Il2CppDumper - أداة هندسة عكسية لـ Unity il2cpp. Unity
  • Il2CppInspector - يساعدك Il2CppInspector في الهندسة العكسية لتطبيقات IL2CPP، مقدمًا التحليل الأكثر اكتمالًا المتاح حاليًا. Unity
  • Recaf - محرر البايتكود الحديث للغة Java.

اختبار أمان التطبيقات الثابت (SAST)

  • appshark - Appshark منصة تحليل تدفق البيانات (taint analysis) ثابتة لفحص الثغرات في تطبيقات أندرويد.
  • route-sixty-sink - أداة مفتوحة المصدر تمكّن المدافعين وباحثي الأمن على حد سواء من تحديد الثغرات بسرعة في أي تجميع .NET باستخدام تحليل آلي من المصدر إلى نقطة الاستهلاك (source-to-sink).

أدوات الويب

  • drupwn - أداة تعداد واستغلال لـ Drupal.
  • jwt_tool - jwt_tool.py مجموعة أدوات للتحقق من صحة JWTs (رموز JSON Web) وتزويرها وفحصها والعبث بها.
  • lfimap - أداة اكتشاف واستغلال ثغرات تضمين الملفات المحلية (Local File Inclusion)

إضافات Burp Suite

  • burp-awesome-tls - يختطف هذا الامتداد حزمة HTTP/TLS الخاصة بـ Burp ويتيح لك تزييف أي بصمة متصفح (browser fingerprint) لجعلها أكثر قوة وأقل عرضة للتعرف عليها من قِبل جميع أنواع جدران حماية تطبيقات الويب (WAFs).

GraphQL

  • clairvoyance - احصل على مخطط واجهة برمجة تطبيقات GraphQL حتى مع تعطيل الاستبطان (introspection)!
  • GraphCrawler - مجموعة أدوات اختبار أمان آلي لـ GraphQL.
  • graphql-voyager - يمثل أي واجهة برمجة تطبيقات GraphQL كرسم بياني تفاعلي.

قوائم الكلمات

  • google-10000-english - يحتوي هذا المستودع على قائمة بأكثر 10,000 كلمة إنجليزية شيوعًا مرتبة حسب التكرار، وفقًا لتحليل تردد n-gram لمجموعة Google's Trillion Word Corpus.
  • SecLists - مجموعة من أنواع متعددة من القوائم المستخدمة أثناء تقييمات الأمان، مجمعة في مكان واحد.
تنزيل الأداة